
Детский мир
Devsecops инженер
Не указана
- Информационная безопасность
- Unix
- Information Security
- Kubernetes
- ИБ
- Docker
- Jenkins
- CI/CD
Мы - крупнейший ритейлер в офлайне и онлайне в РФ.
-
3 страны присутствия
-
более 1300 магазинов
-
более 440 городов
-
более 300 000 заказов в сутки
-
2 Gb/s, 12K RPS на базовые сервисы
-
до 1.5 млн уникальных пользователей в сутки, более 6 млн в месяц
-
30+ сервисов
-
10+ продуктов
Для сопровождения и развития безопасного SDLC, внедрения и поддержки DevSecOps-практик приглашаем в команду Специалиста по безопасности разработки приложений.
Ключевые задачи:
- Проведение оценки текущего состояния безопасности (включая анализ уязвимостей, зрелости процессов)
- Поддержка команд разработки по вопросам безопасности кода
- Настройка SAST/DAST, автоматизация проверок в CI/CD пайплайнах
- Реализация безопасной IT-архитектуры
- Разработка метрик и отчётности по безопасности
- Ведение и актуализация документации
Требования к кандидату:
- Высшее техническое образование (ИТ/ИБ)
- Опыт в DevSecOps/AppSec от 2 лет
- Знание Linux, CI/CD, Docker, Kubernetes
- Навыки работы с SAST, DAST, SCA, инфраструктурой как кодом
- Знание API, навыки контейнеризации
- Опыт с инструментами: Trivy, Semgrep, CodeQL, Vault и др.
- Скриптинг (bash, Python)
- Английский для чтения техдоков
Будет плюсом:
- Понимание требований ФСТЭК и ГОСТ по безопасной разработке
- Опыт с языками: Java, JS, Python, Go и др.
- Опыт подготовки проектной и рабочей документации
Наш стек: Nginx, Jenkins, Gitlab, Docker, Kubernetes, SonarQube, Vault, Prometheus, Grafana, ELK, Terraform, Ansible, Wazuh
Мы предлагаем:
- Оформление в аккредитованную ИТ-компанию
- Комфортный офис в пешей доступности от м./МЦК Окружная
- График работы: 5/2, гибкое начало рабочего времени, работа в офисе, гибридный формат работы
- Достойный уровень дохода
- Расширенный полис ДМС, включая стоматологию
- Хорошая техническая оснащенность
Присоединяйся к команде «Детского мира» — вместе мы строим безопасные цифровые решения для самых важных людей.
dmtech.team